iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2897|回复: 1
打印 上一主题 下一主题

[认证计费] 禁止显示修改过的账户密码

[复制链接]
跳转到指定楼层
楼主
发表于 2019-7-16 00:33:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 3.2.3 x64 Build201907041834
使用环境: 企业事业单位 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
在企业中,员工修改了上网账户,可是管理员还能看到这个修改后的密码,这是一个严重的安全漏洞。

在很多信息化系统中,管理员只有重置密码的权利,没有查看用户密码的权利哦,管理员可以查看员工修改后的密码,这真的是一个安全漏洞,会出事的。这样的逻辑让企业客户会远离我们的ikuai产品。

建议修改成,建立账户时,默认密码可以查看,只要是用户修改过的密码,禁止查看。如果哪天用户不记得密码了,管理员可以重置密码,重置的密码可以查看,以便重置正确。(同时,管理员也可以通过是否能看到密码,确认哪些用户已经修改了默认密码,满足了公司的安全策略要求。)

退一步来说,所有密码均不显示,也比现在这个好。



分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
 楼主| 发表于 2019-7-16 00:41:29 | 只看该作者
本帖最后由 qq32372433 于 2019-7-16 10:43 编辑

图片显示

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-22 06:21

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表